【发布时间】:2014-09-06 05:15:46
【问题描述】:
我有一个简单的函数,它根据一些标准从数据库表中返回一个计数。
function MyCount($strTable, $strCriteria) {
$strSQL = "SELECT COUNT(*) FROM " . $strTable . " ";
if (trim($strCriteria) != "") $strSQL .= "WHERE " . $strCriteria;
$results = mysql_query($strSQL, $objConn);
$row = mysql_fetch_array($results);
return $row[0];
}
它对于在 1 行代码中快速获取值非常有用,例如:
$Users = MyCount("Users", "Deleted = 0");
但是,我现在正尝试迁移到 PDO,并且在将 were 作为参数化值传递时遇到了麻烦。我正在尝试执行以下操作(不起作用):
$objQuery=$objConn->prepare("SELECT count(*) as TheCount FROM :table_name WHERE :criteria");
$objQuery->bindParam(':table_name', $strTable);
$objQuery->bindParam(':criteria', $strCriteria);
我想显而易见的是:
$objQuery=$objConn->prepare("SELECT count(*) as TheCount FROM :table_name WHERE ".$strCriteria");
$objQuery->bindParam(':table_name', $strTable);
但是,这似乎与参数化值的精神背道而驰……还有其他建议吗?
谢谢
【问题讨论】:
-
能不能不给函数加个额外的参数,$Users = MyCount("TABLE","CRITERIA","VALUE");那么您可以使用 ...WHERE $CRITERIA = :VALUE 检查 PDO,然后绑定值?
-
好主意,但另一种方法的灵活性是我可以传递更复杂的查询 - 例如已删除=0 AND (Email='' OR Phone='')
-
换个更好的扩展就好了,反正你可以绑定表名和列名,那里只能白名单输入
-
@Ghost:应该是“你可以不绑定表名...”
-
@DanMan 抱歉打错了,是的,我的意思是
cannot,请原谅我的困惑